漏洞信息详情
IBM Rational ClearCase和ClearQuest Rational Common Licensing未明COM对象多个缓冲区溢出漏洞
漏洞简介
IBM Rational Licensing是一款用于多个IBM产品的许可证管理机制。
IBM Rational ClearCase 7.0.0.4至7.1.1.4版本,ClearQuest 7.0.0.4至7.1.1.4版本的IBM Rational Licensing的windows平台实现基于Microsoft COM架构,证书功能通过不同的4个COM对象提供给部分IBM Rational程序使用。这些COM对象存在缓冲区溢出漏洞,攻击者可以利用这些漏洞,构建特制的HTML文件,诱使用户在Internet Explorer本地电脑安全域下打开,可导致以目标用户安全上下文执行代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.ibm.com/support/docview.wss?uid=swg21470998
参考网址
来源: XF
名称: rational-licensing-code-execution(66324)
链接:http://xforce.iss.net/xforce/xfdb/66324
来源: XF
名称: rational-licensing-code-execution(66304)
链接:http://xforce.iss.net/xforce/xfdb/66304
来源: www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg21470998
受影响实体
- Ibm Rational_clearcase:7.0.1.10<!--2000-1-1-->
- Ibm Rational_clearquest:7.1.1.4<!--2000-1-1-->
- Ibm Rational_clearquest:7.0.0.4<!--2000-1-1-->
- Ibm Rational_clearquest:7.0.0.5<!--2000-1-1-->
- Ibm Rational_clearquest:7.1.1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...